DAN Gateway¶
Production · 第 2 层 — 认证 ·
仓库:sso-gerege-mn(dan.gerege.mn/) · dan.gerege.mn
DAN 是蒙古国的国家统一身份识别系统,本网关即用于对接它。由 Go API 与 Next.js Web 前端两部分组成。
它做什么?¶
在 Gerege 生态系统中,DAN 用于两个目的:
- KYC 核验——公民在 eID Mongolia 注册时,其公民登记 信息会与 DAN 进行比对。在此之上还会做人脸识别活体检测。
- 身份识别网关——为需要经由 DAN 识别用户的流程提供统一入口。
组成结构¶
| 部分 | 技术 | 职责 |
|---|---|---|
api/ |
Go | 与 DAN 交互的后端;verify / authorized 流程 |
web/ |
Next.js | 管理界面与测试页面 |
主要 endpoint¶
| 路径 | 用途 |
|---|---|
/verify |
发起身份识别请求 |
/authorized |
接收授权结果 |
/try |
测试流程 |
/health |
健康检查 |
/admin |
管理界面 |
发起识别与接收授权的路径在 edge 层设有严格限流(防暴力破解)。
谁在使用?¶
DAN Gateway 是内部服务——第三方应用不会直接调用它。通常的调用方是:
- eID Mongolia —— 注册环节的 KYC;
- Gerege SSO —— 在需要的流程中。
DAN 与 eID 的区别
两者都涉及「身份识别」,但职责不同。DAN 负责对照国家登记信息核验 公民(KYC)。eID 则向该公民签发密码学密钥与证书,使其能够登录并 进行签名。要在 eID 上注册,须先通过 DAN 的核验。
详细文档¶
实现文档位于 sso-gerege-mn 仓库的 dan.gerege.mn/ 目录中。